ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ОФФТОП_OLD > Болталка
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Личение вируса Conficker.AA
  #1  
Старый 05.03.2009, 22:22
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию Личение вируса Conficker.AA

Всем привет. Подцепил ConfiCker.AA, не могли бы подсказать, каким образом можно его вылечить?
В поисковиках уже искал, часть из способов по пробовал, но не помогло.
 

  #2  
Старый 05.03.2009, 22:27
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

а не могли бы вы пойти в .... специальный раздел античата?
 

  #3  
Старый 05.03.2009, 22:28
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от InfernoNet  
Всем привет. Подцепил ConfiCker.AA, не могли бы подсказать, каким образом можно его вылечить?
В поисковиках уже искал, часть из способов по пробовал, но не помогло.
Это не тот, который периодически рвётся в инет на какие-то сайты..?!? Какие симптомы..?!?
 

  #4  
Старый 05.03.2009, 22:31
D9D9_VAD9
Участник форума
Регистрация: 15.04.2008
Сообщений: 149
Провел на форуме:
9493907

Репутация: 259
По умолчанию

Переустанови винду
 

  #5  
Старый 05.03.2009, 22:32
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию

Цитата:
Сообщение от Fepsis  
Это не тот, который периодически рвётся в инет на какие-то сайты..?!? Какие симптомы..?!?
Это тот за голову создателя его Microsoft назначил цену 250 00$.
Не открываются сайты такие как касперский, вирустотал , нод32 и т.п.

Цитата:
Сообщение от D9D9_VAD9  
Переустанови винду
Если у тебя квартиру затопят, ты себе новую купишь?

Последний раз редактировалось InfernoNet; 05.03.2009 в 22:34..
 

  #6  
Старый 05.03.2009, 22:35
-=Victoris=-
Banned
Регистрация: 16.05.2008
Сообщений: 128
Провел на форуме:
2522471

Репутация: 1175
Отправить сообщение для -=Victoris=- с помощью ICQ Отправить сообщение для -=Victoris=- с помощью AIM Отправить сообщение для -=Victoris=- с помощью Yahoo
По умолчанию

было дело, хз где я подцпил переустанавливай ос х** что поможет, думаю, ток мозги поебёш се
 

  #7  
Старый 05.03.2009, 22:39
Ржунимагу
Познающий
Регистрация: 21.07.2007
Сообщений: 68
Провел на форуме:
3477756

Репутация: 82
По умолчанию

почисть файлег hosts
если не поможет на варезнике скачай аваст (потому что на аваст.ком не пустит)
иобнови (обновляется не через аваст.ком => червь пропускает такую деяиельность)
потом просканируйся полностью! лечил так, тока точно не знаю конфикер или салити был... но сидел в оперативке!!!
 

  #8  
Старый 05.03.2009, 22:44
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Ну я помню у меня было несколько аналогичных случаев я отписывал:
1) http://forum.antichat.ru/showpost.php?p=1121093&postcount=16
Второй случай, когда сайты антивирусов не открывались.. Вот тема:
http://forum.antichat.ru/showthread.php?t=104375
Читать там много... В 2-х словах: спас cureit от доктора веба...
 

  #9  
Старый 05.03.2009, 22:45
PaCo
Постоянный
Регистрация: 06.02.2008
Сообщений: 494
Провел на форуме:
1754802

Репутация: 380
По умолчанию

ну потому как у тебя не открываеться сайт каспера и вирустотала, процитирую что там у них написано

Цитата:
Рекомендации по удалению


1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
5. Удалить файл:

%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
7. Скачать и установить обновление операционной системы
 

  #10  
Старый 05.03.2009, 22:47
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

вот тебе ссылочка на обновленный AVZ http://dump.ru/file/1951502

ставь фаервол и него некуда не пускай ,еще скачай CureIT ,(если надо то выложу обновленный) все это делай при загрузке с диска а не со своей винды,сканься по несколько раз разними антивирусами и не сиди под АДМИНОМ
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ